關於FortiBleed事件中華資安聲明

關於上月FortiBleed事件,係因先前銷售予客戶之 Fortinet 設備,於產品註冊時曾使用本公司 FortiSupport Partner 帳號資訊,用於協助客戶向原廠申請技術支援,致使本公司網域出現在外部情資中。

 事件發生後,本公司已於第一時間完成相關設備流向清查,確認前述設備均已交付客戶使用,並非部署於本公司環境;基於審慎原則,亦同步完成內部資安盤查,未發現任何遭入侵、資料外洩或其他異常情形。

 綜合前述,本次情資所涉及之設備均為已交付客戶使用之設備,情資僅反映產品註冊資訊與本公司 FortiSupport Partner 帳號之關聯,並非本公司資訊系統遭受入侵或本公司環境受到影響。